漏洞详情

CNVD编号 CNVD-2017-05227
漏洞标题 ProFTPD本地安全绕过漏洞
严重等级
影响产品 Proftpd Proftpd <1.3.5e
漏洞类型 通用软硬件漏洞
发现时间 2017-04-06
公开时间 2017-04-24
发现者 TJ Saunders.
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://github.com/proftpd/proftpd/commit/ecff21e0d0e84f35c299ef91d7fda088e516d4ed
漏洞描述 ProFTPD是一个Unix平台上或是类Unix平台上(如Linux, FreeBSD等)的FTP服务器程序。 ProFTPD 1.3.5e之前和1.3.6rc5之前的1.3.6版本存在本地安全绕过漏洞,本地攻击者可以绕过AllowChrootSymlinks控件,用一个符号链接替换一个路径组件(而不是最后一个)。

返回漏洞库首页
Image Additional Image